
awesome-web-security — Updated!
🐶 Uma lista curada de materiais e recursos sobre Segurança Web.
Awesome Web Security 
🐶 Lista curada de materiais e recursos de Segurança Web.
Escusado será dizer que a maioria dos sites sofre de vários tipos de bugs que podem eventualmente levar a vulnerabilidades. Por que isso acontece com tanta frequência? Pode haver muitos fatores envolvidos, incluindo configuração incorreta, falta de habilidades de segurança dos engenheiros, etc. Para combater isso, aqui está uma lista curada de materiais e recursos de Segurança Web para aprender técnicas de penetração de ponta, e eu recomendo fortemente que você leia este artigo "So you want to be a web security researcher?" primeiro.
Por favor, leia as diretrizes de contribuição antes de contribuir.
🌈 Quer aprimorar suas habilidades de penetração?
Eu recomendaria jogar alguns awesome-ctfs.
Se você gosta desta lista incrível e gostaria de apoiá-la, confira minha página do Patreon :)
Além disso, não se esqueça de conferir meus repos 🐾 ou dizer oi no X (antigo Twitter)!
🤖 Usando um assistente de IA?
Esta lista também é fornecida como uma Skill do Claude Code, para que agentes de IA possam consultá-la em tempo de execução — sem snapshots desatualizados, sempre lê o data/index.json mais recente do master.
Instalação (um comando único, recomendado):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
Ou dentro do [Claude Code](https://claude.com/claude-code), use o marketplace de plugins:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
Para Codex, troque -a claude-code → -a codex.
Depois, faça qualquer pergunta sobre segurança web e a habilidade será ativada em tópicos como XSS, SQLi, SSRF, JWT, OAuth, recon, evasão de WAF, desserialização, SAML, write-ups de CTF e mais. Consulte skills/awesome-web-security/SKILL.md para a lista completa de gatilhos.
Conteúdo
- Resumos
- Fóruns
- Introdução
- XSS
- Poluição de Protótipo
- Injeção CSV
- Injeção SQL
- Injeção de Comandos
- Injeção ORM
- Injeção FTP
- XXE
- CSRF
- Clickjacking
- SSRF
- Envenenamento de Cache Web
- Substituição de Caminho Relativo
- Redirecionamento Aberto
- SAML
- Upload
- Rails
- AngularJS
- ReactJS
- SSL/TLS
- Webmail
- NFS
- AWS
- Azure
- Fingerprint
- Enumeração de Subdomínios
- Criptografia
- Web Shell
- OSINT
- DNS Rebinding
- Desserialização
- OAuth
- JWT
- Evasões
- Truques
- Exploração de Navegador
- PoCs
- Cheatsheets
- Ferramentas
- Base de Dados de Engenharia Social
- Blogs
- Usuários do Twitter
- Práticas
- Comunidade
- Diversos
Resumos
- CTF Field Guide - Escrito por Trail of Bits.
- Hacker101 - Escrito por hackerone.
- Infosec Newbie - Escrito por Mark Robinson.
- PayloadsAllTheThings - Escrito por @swisskyrepo.
- The Daily Swig - Resumo de segurança web - Escrito por PortSwigger.
- The Magic of Learning - Escrito por @bitvijays.
- Web Application Security Zone por Netsparker - Escrito por Netsparker.
- tl;dr sec - Resumo semanal das melhores ferramentas de segurança, postagens em blogs e pesquisas de segurança.
Fóruns
- Dark Reading - Conectando a Comunidade de Segurança da Informação.
- HackDig - Escava artigos de segurança web de alta qualidade para hackers.
- Phrack Magazine - Ezine escrito por e para hackers.
- Security Weekly - A rede de podcasts de segurança.
- The Hacker News - Segurança de forma séria.
- The Register - Mordendo a mão que alimenta a TI.